Langsung ke konten utama

Postingan

Menampilkan postingan dengan label ISO 27001:2022

Tahap awal audit internal ISO 27001:2022: Perencanaan dan opening meeting

    Sebagai konsultan ISO 27001:2022 , saya selalu mendampingi perusahaan (klien) dalam kegiatan penerapan sistem manajemen keamanan informasi (SMKI) ISO 27001, termasuk pendampingan kegiatan audit internal. Saya ingin menceritakan kegiatan pedampingan saya di salah satu perusahaan dalam kegiatan audit internal ISO 27001:2022.  Perusahaan yang saya dampingi ini bergerak di bidang asuransi dan berlokasi di Jakarta Selatan. Jumlah karyawan tidak lebih dari 80 personel dan telah mengadopsi standar keamanan informasi ISO 27001:2013 (standar versi lama) dan tengah migrasi ke versi SMKI terbaru ISO 27001:2022. Perencanaan audit  Sebelum kegiatan audit dimulai, lead auditor atau personel yang ditunjuk mengelola kegiatan audit di perusahaan tsb menyusun perencanaan audit. Dalam perencanaan audit,  lead auditor membuat jadwal audit internal yang memuat item-item sebagai berikut:  bagian yang di audit (auditee),  nama-nama auditor  referensi klausul ISO 270...

What is ISO/IEC 27001? Guide to Information Security Management Systems

Dalam bekerja kita memerlukan informasi, bahkan banyak informasi. Informasi yang kita perlukan harus informasi yang benar dan up to date supaya kinerja berkualitas karena menggunakan informasi yang dapat diandalkan. Agar informasi yang kita butuhkan dapat diandalkan diperlukan sistem pengelolaan informasi yang baik.  Sudan banyak perusahaan Indonesia yang mengadopsi standar internasional Sistem Manajemen Keamanan Informasi ISO 27001 untuk pengelolaan informasi internal.  Lembaga standar internasional ISO telah merilis ISO 27001 pertama kali pada 2005. Kemudian standar direvisi beberapa kali dan saat ini yang berlaku adalah ISO 27001 versi 2022 ( ISO 27001:2022) Tujuan penerapan standar ISO 27001 agar terjaga kerahasiaan ( Confidentiality ), keutuhan ( Integrity ), dan ketersediaan ( Availability ) informasi . Ketiga aspek itu ( Confidentiality , Integrity dan Availability ) menjadikan  tolok ukur keamanan informasi.  Pengenalan ISO 27001 dapat disimak melaui video y...

Perubahan standar baru ISO 27001:2022

ISO 27001 adalah standar internasional keamanan informasi yang memuat kerangka kerja untuk membuat suatu rencana, mengimplementasikan, dan memelihara sistem manajemen keamanan informasi (SMKI). ISO 27001 membantu organisasi untuk melindungi aset informasi penting dan memastikan keamanan, integritas, dan ketersediaan informasi. Saat ini telah dirilis ISO 27001 versi terbaru yakni ISO 27001:2022. Apa saja perubahannya? Di bawah ini adalah inti perubahan dari ISO 27001:2022 (versi baru) Untuk training ISO 27001 versi terbaru 2022, hubungi WA 0812 601 2411 Baca juga Berapa lama masa transisi ke ISO 27001:2022?

Dapatkan SNI ISO 27001:2022 , Standar keamanan informasi Terbaru

Selain ISO 9001, standar internasional ini juga banyak diterapkan berbagai perusahaan di dunia: standar manajemen keamanan informasi ISO 27001:2022 . Standar 27001 memberikan panduan dan prinsip-prinsip untuk membantu perusahaan menjaga kerahasiaan, integritas, dan ketersediaan informasi yang dimilikinya. ISO 27001 dapat diadopsi oleh berbagai jenis organisasi, baik sektor publik maupun swasta, terlepas dari ukuran organisasi (skala UKM atau besar). Penerapan ISO 27001 membantu organisasi untuk meningkatkan keamanan informasi dan membangun kepercayaan dari pihak-pihak terkait, termasuk pelanggan, mitra bisnis, dan regulator. Sekarang telah terbit standar terbaru SNI ISO 27001:2022. Standar SNI ISO/IEC 27001:2022 bisa dibeli di BSN secara online. Judul standar: Keamanan informasi, keamanan siber, dan proteksi privasi - Sistem manajemen keamanan informasi - Persyaratan, harganya Rp 90.000 dalam dwi bahasa (English dan bahasa Indonesia). Buat yang memerlukan standar, cek di Pemesanan stan...

Berapa lama masa transisi ke ISO 27001:2022?

Informasi merupakan aset penting bagi perusahaan. Bayangkan, bila informasi atau data perusahaan bocor, selanjutmya bakal mencoreng image perusahaan. Sebab itu, pengolaan yang baik diperlukan karena informasi atau data merupakan aset penting bagi perusahaan. Sekarang ini dikenal dengan sistem pengelolaan keamanan informasi ISO 27001 . Standar internasional ini memuat sejumlah persyaratan untuk menyusun perencanaan, penerapan dan evaluasi sistem manajemen keamanan informasi (SMKI).  Standar ISO 27001 dirilis pertama kali pada tahun 2005, lalu direvisi tahun 2013 atau dikenal dengan ISO 27001:2013 . Sudah banyak perusahaan Indonesia yang megadopsi standar ISO 27001:2013.  Dengan perkembangan  jaman, standar ISO 27001 senantiaas mengalami perbaikan dan baru-baru ini dirilis versi terbaru ISO 27001:2013. Berapa lama masa transisi dari penerapan standar keamanan informasi (SMKI) ISO 27001:2013 ke versi terbaru ISO 27001:2022 ? Anda bisa baca penjelasannya pada presentasi di ba...

Apa yang baru ISO 27001:2022? Simak Perubahannya!

Telah terbit standar terbaru standar internasional keamanan informasi ISO 27001:2022 .  Standar ISO 27001:2022 yang sekarang diberi judul: Information Security, Cybersecurity and Privacy Protection  - Information security management systems - Requirements menggantikan standar keamanan informasi versi lama ISO 27001:2013. Apa yang baru dalam standar ISO 27001:2022? Berikut rangkuman perubahannya.  Klausul 4.4 Information Security Management system. Pada persyaratan ini terdapat penambahan persyaratan yang menyatakan bahwa pengembangan sistem manajemen keamanan informasi adalah termasuk proses-proses yang diperlukan dan interaksi proses. Klausul 5.3 Organizational roles, responsibilities and authorities Klausul 5.3 memuat persyaratan yang lebih tegas: tanggung jawab dan wewenang untuk peran terkait keamanan informasi wajib dikomunikasikan dalam organisasi  Klausul 7.4 Communication  Persyaratan komunikasi mengatur tentang perlunya komunikasi internal dan eksterna...

Audit Sertifikasi bisa dilaksanakan online selama masa pandemi

Hari ini saya ikut mendampingi klien menghadapi proses sertifikasi ISO 27001 , standard internasional keamanan informasi. Klien yang saya dampingi bergerak di bidang jasa telekomunikasi di Bogor. Perusahaan yang baru berdiri dua tahun ini telah memiliki dua sertifikat bertarat internasional yakni ISO 9001 (manajemen mutu) dan ISO 45001 (manajemen K3) Yang menarik  audit sertifikasi dilaksanakan secara daring (online), bukan berhadap-hadapan atau tatap muka antara auditor dan auditee secara fisik (Catatan: Auditor adalah orang yang melakukan audit, sedangkan auditee adalah orang atau unit kerja yang diaudit).

Information security

Information security
Sintegral Consulting